Zammad: rilevato sfruttamento in rete delle CVE-2026-102489 e CVE-2026-102490

Agenzia per la Cybersicurezza Nazionale Version 1 original current

Imported from official source

Rilevato lo sfruttamento attivo in rete delle vulnerabilità CVE-2026-102489 e CVE-2026-102490 - già sanate dal vendor - relative a Zammad, soluzione open source di help desk, ticketing e customer support. Qualora le due vulnerabilità fossero sfruttate in sequenza nell'ambito di una catena di attacco, un attore malevolo potrebbe dapprima ottenere l'esecuzione di codice come utente "zammad" e successivamente elevare i propri privilegi fino a "root" sul sistema interessato.

This version

Version
1 of 1
Recorded
October 02, 2026 07:30
Change
Initial
Content hash
378fe1a1151a59adb8423e953bc8fb59
All versions
Revision history

Officially records where a publication came from, not whether it is true. Imported records are reproduced from an organization's own official source.